Bu konuyu okuyanlar

Burak Özgen

Müdavim
Katılım
13 Mart 2018
Mesajlar
1,824
Reaksiyon puanı
271
Puanları
83
Yaş
25
Microsoft'un Windows işletim sisteminde yeni bir güvenlik tehdidi daha keşfedildi. Bilgisayarları ele geçirmeyi hedefleyen bu açık, geçtiğimiz gün gelen bir yamayla gideriliyor.
880
Henüz keşfedilmemiş (zero-day) sistem açıklarını kullanan saldırılar en tehlikeli siber tehditler arasında yer alıyor, çünkü saldırıya uğrayan kişiye öncesinde söz konusu açığı kapatma ve kendini savunma fırsatı vermiyor. Bu tür açıklardan faydalanmak üzere tasarlanan saldırılar, çoğu zaman siber saldırganların tüm sistemin kontrolünün ele geçirmelerine neden oluyor. Özellikle APT türü sofistike saldırılar bu senaryoyu sıklıkla hayata geçiriyor ki, son tespit edilen saldırı da bu gruba dahil.
Söz konusu Microsoft Windows saldırısı, PowerShell üzerinde yeni keşfedilen bir açığı kullanarak gerçekleştiriliyor. Saldırgan buradan sisteme sızarak sistemi ele geçirmesine yardımcı olacak ayrıcalıkları tanımlıyor. Son derece iyi kodlanmış olan saldırı, pek çok Windows sürümüne saldırarak etkisi altına alabilme yeteneğine sahip.
Saldırı, geçtiğimiz yaz aylarının sonlarında Orta Doğu'da yer alan bir düzine civarında organizasyonu hedef aldığı sırada keşfedildi. Saldırının arkasında daha önce de PowerShell arka kapılarını kullanmasıyla ünlü FruityArmor grubunun olduğu düşünülüyor. Kaspersky Lab uzmanları durumu fark ettikleri anda açığı Microsoft'a bildirdi.
Kaspersky Lab, buna benzer saldırılardan korunmak için aşağıdaki önlemleri almanızı öneriyor:
Üzerinde bilinen açıklar olan ve yakın zamanda siber saldırılarda kullanılmış yazılımları kullanmaktan kaçının.

Kullandığınız yazılımların güncellemelerini düzenli olarak yaptığınızdan emin olun. Vulnerability Assessment (güvenlik açığı değerlendirmesi) ve Patch Management (yama yönetimi) özelliklerine sahip güvenlik çözümleri kullanın.


Kaynak:Sabah
 

Ben Kenobi

Müdavim
Katılım
6 Kasım 2011
Mesajlar
7,336
Reaksiyon puanı
3,155
Puanları
113
Çare Linux
1539643735786.png

1539644097765.png

Richard Stallman üstadı da unutmamak lazım.
RichardStallman.jpg
 

spybot

Müdavim
Emektar
Katılım
1 Kasım 2008
Mesajlar
47,206
Reaksiyon puanı
629
Puanları
113
Bitmez bu açıklar..:D
 

Egemen Kaya

Asistan
Katılım
8 Ağustos 2017
Mesajlar
377
Reaksiyon puanı
185
Puanları
43
Microsoft dünyanın en yaygın işletim sistemine sahip olmasının yanında açıkları da beraberinde getiriyor. O yüzden macOS diyorum başka birşey demiyorum.
 

kmurat

Müdavim
Katılım
8 Şubat 2014
Mesajlar
8,488
Çözümler
3
Reaksiyon puanı
3,711
Puanları
113
Kasıtlı olmadıklarından da hiç bir zaman emin olamayız.
 
Üst